Security Lab

Множественные уязвимости в Apple Safari

Дата публикации:12.08.2009
Дата изменения:11.09.2009
Всего просмотров:1280
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2009-2188
CVE-2009-2195
CVE-2009-2196
CVE-2009-2199
CVE-2009-2200
CVE-2009-2468
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Неавторизованное изменение данных
Спуфинг атака
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apple Safari 4.x
Уязвимые версии: Apple Safari версии до 4.0.3

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести спуфинг атаку, произвести неавторизованное изменение данных, получить доступ к важным данным и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки при воспроизведении шрифта glyph в CoreGraphics. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки проверки границ данных при обработке EXIF метаданных в ImageIO. Удаленный пользователь может с помощью специально сформированного изображения вызвать переполнение буфера и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки в функционале Top Sites. Злоумышленник может с помощью специально сформированной Web страницы добавить с сайт в список Top Sites.

4. Уязвимость существует из-за ошибки в WebKit при обработке чисел с плавающей точкой. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать переполнение буфера и выполнить произвольный код на целевой системе.

5. Уязвимость существует из-за ошибки в WebKit при обработке атрибута "pluginspage" элемента "embed". Удаленный пользователь может получить доступ к потенциально важным данным, когда пользователь нажмет на "Go" в диалоговом окне для неизвестного типа плагинов.

6. Уязвимость существует из-за ошибки при обработке IDN (International Domain Name). Удаленный пользователь может с помощью специально сформированного доменного имени подменить URL доверенного сайта.

URL производителя: www.apple.com

Решение: Установите последнюю версию 4.0.3 с сайта производителя.

Журнал изменений:

11.09.2009
Незначительные изменения.

Ссылки: About the security content of Safari 4.0.3

http://securethoughts.com/2009/08/hijacking-safari-4-top-sites-with-phish-bombs/